Napad na spletno stran pomoc

elc

Pripravnik
12. okt 2007
144
0
16
Kras
Pozdravljen vceraj so me presenetili hekerji no ce sploh lahko tako napisem, namrec ko grem na svojo spletno stran mi napise hacked by blacks angels..... Ker nisem nasel nic pametnega za resitev me zanima ali je kdo na forumu ki se je s tem ze srecal in mogoce pozna resitev ali vsaj napotek kako naprej...
Hvala za vsako informacijo lp
 

doto

Fizikalc
25. jul 2007
3.175
0
36
Uporabljaš kak CMS (joomla, wordpress, ...)? Če ja potem čimprej posodobi na najnovejšo verzijo.

Gre verjetno za klasični SQL injection napad. To pomeni, da preko posebej formatiranega url-ja popravijo vsebino v bazi. Ponavadi to delajo avtomatizirane skripte, ki zkoriščajo znane ranljivosti v popularnih CMS-jih.
 

elc

Pripravnik
12. okt 2007
144
0
16
Kras
Ja stran je ze kar nekaj casa postavljena na plat joomla mislim da je 1.3 imas kako resitev kaj naj naredim?
 

Ateis

Guru
13. sep 2007
2.306
821
113
največkrat vsebina ostane nedotaknjena, saj ni nihov namen uničevanje vsebine. želijo le "opozorit", razen index.php oz. prvo stran ti popravijo. če maš backup, pol prekopiraj vse datoteke iz backupa čez, drugače pa začni na uvodni strani.


lp
 

doto

Fizikalc
25. jul 2007
3.175
0
36
Upgrade na najnovejšo verzijo joomle. Na njihovi strani imaš navodila za upgrade med posameznimi verzijami.
 

creep

Fizikalc
19. jul 2007
1.306
50
48
42
www.lampret.net
Če samo prepišeš Joomlo z novejšo verzijo, tvegaš, da so napadalci pustili kak backdoor. Če ga pustijo, se bo napad zagotovo ponovil, zato moraš res skrbno pregledati celotno stran.

Dobroo je najprej ugotoviti, kdaj je prišlo do sprememb datotek na strani. Ko ta podatek imaš, pregledaš log datoteke okoli tega časa/datuma in poskušaš iz kakih čudnih GET/POST zahtevkov ugotoviti, preko katere ranljivosti so prišli v stran. Preveriš ranljivost in jo patchas.

Fino je, če imaš dostop do shella, potem lahko v par korakih pregledaš seznam nazadnje spremenjenih datotek na strežniku (v mapi gostovanja) in izbrišeš/popraviš, vse kar ne sodi tja. Šele potem narediš upgrade.

Nekaj informacij na to temo je tudi v zadnjem postu na mojem blogu .